الفريق العربي للهندسة العكسية

نسخة كاملة : AT4RE Power Loader
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
الصفحات : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15
الله يبارك بيكم اداة اثبتت قوتة شكرا لكم
إقتباس :هل تقوم حماية VMProtect , Enigmaأيضا بتغيير 
العناوين في الذاكرة؟

تقنية ASLR تعتمد على عملية بناء الملف التنفيذي قبل وضع طبقة الحماية و هذه التقنية في الأساس تستخدم لزيادة صعوبة تنفيذ هجوم تجاوز سعة المخزن المؤقت.
 
(ASLR) is a technique that is used to increase the difficulty of performing a buffer overflow attack

جل برامج البناء الحديثة تعتمد هذه التقنية بشكل افتراضي...
لو تقوم بانشاء لودر بدون ضغط و تحاول تنقيحه راح تلاحظ ان اللودر فيه هذه الخاصية ايضا...

و بما ان الواجهة برمجت بدلفي إصدار 7 إصدار قديم طبعا و الغرض من ذلك حجم صغير مقارنة بالاصدارات الحديثة الا ان Base ثابت
شكرا لك أخي على التوضيح ❤️
Hi
What you think about more comprehensive naming like
AT4RE Power Loader Creator
or
AT4RE Power Loader Maker
or
AT4RE Power Loader Builder

also, I'm working in Cyber security field, so I need something like dump memory region or entire loaded process created by malware
scenario:
the malware is loaded in the system
 the malware decrypt some values (eg. payload url plaintext)
 here I want to dump memory region with the help of (counttime, address and size provided by me to your Loader builder)
We will not change the name because the tool shared in many forums.
If you want dump the process use Scylla
https://github.com/NtQuery/Scylla
(19-06-2025, 03:43 AM)DarkDeath كتب : [ -> ]سوف أساعدك في كسره خطوة بخطوة  ( أنت من تقوم بالكسر أنا للمساعده )

السلام عليكم،،،
شكرا جزيلا على البرنامج الجديد وأتمنى الإستمرار في تطويره..

أخي، لقد رفعت لك برنامج مشابه محمي ب Asprotect ومعه أيضا ملف ال .1337 على طلبك.
أرجو توضيح كيف يتم عمل اللودر لأنني ام أستطع ذلك.
وتقبلوا التحيات ،،،
 
https://limewire.com/d/ZViCU#8UlsJDAOBz
إقتباس :وضع بواسطة Raheem - منذ 2 ساعات
السلام عليكم،،،
شكرا جزيلا على البرنامج الجديد وأتمنى الإستمرار في تطويره..

أخي، لقد رفعت لك برنامج مشابه محمي ب Asprotect ومعه أيضا ملف ال .1337 على طلبك.
أرجو توضيح كيف يتم عمل اللودر لأنني ام أستطع ذلك.
وتقبلوا التحيات ،،،

في أغلب الأحيان في الأعدادات الإفتراضية للآداة  خاصة مع بعض الحمايات و منها حماية Asprotect
يظهر لك خطأ !!! من أول مرة تشغيل  
الحل : هو رفع قيمة  لودر تايمر دلاي ( LTD) = Loder Timer Delay
        القيمة الفتراضية = 5 آلاف ضعها 10 آلاف و هكذا أحيان تحتاج الى 120 ألف على حسب 
       وهناك طريقة أخرى وهي الإستعانة بمكتبات البرنامج DLL وفي هذا البرنامج يحتاج أيضا الى رفع قيمة Delay 
       من 180 الى 200 ألف 

تفضل الشرح ... الأمر سهل يحتاج تدريب فقط 


[صورة مرفقة: 2szlAso.gif]
شكرا جزيلا وسلمت يداك.
ما اسم البرنامج الذي تصنع فيه الدرس؟
screentogif
إقتباس :وضع بواسطة Raheem - أمس, 06:47 AM
السلام عليكم،،،
شكرا جزيلا على البرنامج الجديد وأتمنى الإستمرار في تطويره..

أخي، لقد رفعت لك برنامج مشابه محمي ب Asprotect ومعه أيضا ملف ال .1337 على طلبك.
أرجو توضيح كيف يتم عمل اللودر لأنني ام أستطع ذلك.
وتقبلوا التحيات ،،،
 
https://limewire.com/d/ZViCU#8UlsJDAOBz

للمعلومية : لم يستطع معي  الهوك RozDll  كسر هذه الحماية
الصفحات : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15